Haziran ayında SecondFi cüzdanına yönelik gerçekleşen siber saldırı sonrası, geliştirici ekip kullanıcı varlıklarının güvenliğine öncelik vererek, üç aşamalı bir iade planı duyurdu. Ekibin kararı ile normal operasyonlar durduruldu ve tüm çabalar etkilenen kullanıcılara yapılacak ödemelere odaklandı.
Saldırının Etkisi ve Alınan Önlemler
Saldırganların, Android uygulamasındaki bir açık üzerinden 374 cüzdanda depolanan toplam 16,1 milyon ADA‘yı çaldığı belirtildi. Bu miktarın, yaklaşık 2,5 milyon dolara denk geldiği ifade edildi. Olayın Lazarus Group ile bağlantılı olduğu ve çalınan özel anahtarların kriptografik yöntemlerle elde edildiği rapor edildi. Ancak, ekip 129 milyon ADA’yı güvenli bir saklama ortamına taşıyarak koruma altına alabildi.
Geliştirici ekip, projenin normal hizmete dönmeyeceğini, tüm teknik ve operasyonel kapasitenin varlık çekme ve tazmin dağıtımına yönlendirildiğini açıkladı.
Üç Aşamalı İade Süreci
Başvuru süreci kullanıcıların uygulamayı güncelleyip talep oluşturmasıyla başladı. İkinci adımda, ağustos ayı ortasında sunulacak bir araç sayesinde kullanıcı varlıklarının otomatik çekilmesi ve başka bir cüzdana aktarılması planlanıyor. Bu noktada, kullanıcıların eski cüzdanlarını silmemeleri tavsiye edildi.
Son aşama, Eylül başında devreye girecek olan ZK iade portalı. Kullanıcılar, bu portal aracılığıyla özel anahtarlarını paylaşmadan cüzdan sahipliklerini doğrulayabilecekler. Geliştiricilerin açıklamasına göre, bu süreçte veri güvenliğine büyük önem veriliyor.
Kriptografik yöntemlerle gizliliği koruma esasına dayanan “sıfır bilgi ispatı” sayesinde cüzdan sahipliği güvence altına alınacak.
Dolandırıcılığa Karşı Uyarılar
Kapanış sürecinin tetiklediği dolandırıcılık girişimlerine karşı kullanıcıların dikkatli olması gerektiği belirtildi. Sahte tarayıcı eklentileri ve destek temsilcisi görünümlü mesajlara karşı uyarılar yapıldı.
SecondFi ekibi, kullanıcılara önce kendilerinin ulaşmadığını vurguladı ve güvenli tek tarayıcı eklentisinin Chrome Web Store’daki mavi doğrulama rozeti taşıyan sürüm olduğunu bildirdi.
Ekip, tüm doğrulamalar ve bağlantılar için resmi web sitesinin kullanılmasına dair hatırlatmalarda bulundu.

